Привет! Меня зовут Дмитрий Зимичев, я руковожу командой Artifact Registry в Yandex Cloud Security. Прямо сейчас у нас два больших направления: развитие нашего флагманского сервиса Yandex Cloud Registry и разработка с нуля нового сервиса — Asset Explorer, который станет частью Yandex Security Deck, нашей CNAPP-платформы. Это возможность максимум времени посвятить разработке продукта на самом современном JVM-стеке и одновременно поработать над задачами облачной безопасности уровня enterprise. Ждём вас в команде.
Команда Artifact Registry разрабатывает продукты для работы с артефактами, которые используются при создании и доставке современных приложений: Docker-образы, Deb-пакеты, артефакты Maven, npm, NuGet, PyPI, Go-модули и многие другие. Наш флагман — Yandex Cloud Registry — уже стабилен и представляет универсальный сервис хранения любых артефактов.
Второе направление — Asset Explorer, новый сервис, который мы пишем с нуля как часть Yandex Security Deck. Security Deck — это первая российская CNAPP-платформа корпоративного класса (Cloud-Native Application Protection Platform), объединяющая полный стек облачной безопасности в едином окне: CSPM, KSPM, DSPM, Threat Detection и другие модули. Asset Explorer отвечает за инвентаризацию и учёт облачных ресурсов — фундамент, на котором строится анализ рисков и защита инфраструктуры клиента.
При разработке мы стремимся давать пользователям не только надёжное хранение и извлечение артефактов, но и лучшие мировые практики безопасной разработки и доставки — например, защиту от атак на цепочки поставок (supply-chain) и внедрение стандартов уровня SLSA.
Разработка и оптимизация решений для безопасного хранения и получения артефактов
Нагрузка на сервис будет только расти. Нужно обеспечить стабильность и надёжность существующего сервиса.
Разработка нового сервиса Asset Explorer с нуля
Вы будете проектировать и строить сервис инвентаризации облачных ресурсов как часть CNAPP-платформы Security Deck — от модели данных и API до высоконагруженной аналитики поверх больших объёмов данных.
Реализация мер безопасности для защиты от supply-chain-атак и других угроз
Мы собираем и адаптируем лучшие мировые практики (например, SLSA), чтобы пользователи фокусировались на своём продукте, а вопросы безопасной поставки закрывали нашими решениями.
Сотрудничество с командами продукта и безопасности
Наши продукты постоянно развиваются, и наш подход — тесная интеграция разработки, продукта и безопасности. Процессы простые, связи горизонтальные, решения принимаем коллегиально и объективно.
Больше о бэкенде в Яндексе — в канале Yandex for Backend
В команде Artifact Registry мы не просто решаем технические задачи — мы создаём среду для профессионального роста. Работа у нас — это возможность влиять на архитектуру и процессы, реализовывать свои идеи и учиться у опытных коллег. Мы ответственно подходим к инженерной работе, внимательно проектируя решения перед реализацией, принимаем решения на основе открытой дискуссии и мыслим долгосрочно.
Artifact Registry — распределённая команда, поэтому большинство коммуникаций проходит онлайн. При этом мы поддерживаем и офлайн-общение: часто встречаемся и проводим время вместе, в том числе неформально.
Мы работаем на самом современном JVM-стеке — Spring, Kotlin, Temporal, Liquibase, а также с инструментами контейнеризации и развёртывания — Kubernetes, Helm. Данные храним в YDB, а для аналитических нагрузок Asset Explorer используем YDB OLAP. Наши специалисты не только владеют этими технологиями, но и активно делятся знаниями. Предлагаем работу над большим проектом в постоянно совершенствующейся команде и возможность развиваться в разных направлениях — от технического эксперта до руководителя.